扫一扫
关注微信公众号

平均飙至600万美元!AI攻防战全面升级:数据泄露如何毁掉一家企业?
2026-08-11   企业网D1Net

  滥用AI工具正在不断推高安全事件的经济损失,这迫使CISO(首席信息安全官)必须以毒攻毒,在安全运营中全面引入AI技术。

  对于任何一家现代企业而言,无论处于什么行业、规模有多大,数据泄露带来的财务影响都是极其巨大的。IBM最新的《数据泄露成本报告》显示,从2025年3月到2026年2月,全球数据泄露的平均成本已飙升至600万美元,较上一年的444万美元大幅增长了35%。

  这份2026年的报告由Ponemon Institute独立调查、IBM赞助,基于对全球600家受访企业所经历的数据泄露事件进行的深度分析。

  报告指出,在所有恶意攻击导致的数据泄露中,每四起就有一起涉及AI技术的应用,其中,Deepfake(深度伪造)身份冒用和AI赋能的恶意软件占到了这些AI辅助攻击的大多数。

  研究同时发现,在安全运营中引入AI与自动化技术,能将数据泄露成本平均降低近200万美元,然而调查也显示,尽管效果显著,仍有四分之一的企业尚未在安全运营中采用这些工具。

  在一项追踪调查中,超过半数的企业表示已部署智能体用于威胁检测与遏制,但仅有18%的企业将智能体应用于漏洞管理。高达四分之三的受访企业表示,前沿AI带来的威胁正促使他们重新思考如何在整个安全运营中部署智能体。

  IBM Security Software副总裁Suja Viswesan表示:“AI让攻击手段变得更加快速且低成本,而数据泄露的代价却越来越高。当企业在发现漏洞到完成修复之间存在过长的窗口期时,这种不平衡会直接体现在骤增的数据泄露成本上。”

  处于受攻击风口浪尖的AI模型

  五分之一的企业报告称曾遭遇针对其AI模型或应用的数据泄露,最常见的原因源于周边系统的薄弱环节:受损的API、应用程序或插件(占27%),以及影响AI工作负载的云端配置错误(占27%)。

  在遭受AI相关数据泄露的企业中,绝大多数缺乏恰当的访问控制,但目前仅有40%的企业对其AI模型和数据部署了访问控制。

  IEEE资深会员、持有CISSP认证的安全顾问、合规自动化厂商Hyperproof的前CISO Kayne McGladrey指出,改善针对AI模型的访问控制是当前最亟需填补的安全短板。

  Kayne McGladrey表示:“必须将你的模型及其API视为最核心的资产,如果你不会在缺乏身份与访问控制的情况下将数据库直接暴露给公网,那为什么要把AI模型暴露出去呢?”

  高级应用安全分析师兼DevSecOps专业人员Udaya Bhaskar Vemuri补充道,企业还应当“审查系统集成与插件、监控异常活动、保护敏感数据,并确保每个AI系统都有明确指定的负责人来对其安全和监管尽责”。

  提示词安全的重要性日益凸显

  除了Deepfake和AI恶意软件外,由AI驱动的钓鱼攻击以及针对AI模型的直接攻击(如Prompt Injection,即提示词注入)正逐渐成为给企业带来巨额损失的安全盲区。

  托管检测与响应(MDR)厂商Huntress的安全运营高级经理Dray Agha指出:“安全威胁不仅来自外部;员工未获批准擅自使用AI应用,也会将未经管理的漏洞引入企业内部环境。”

  Dray Agha建议,CISO必须转向主动治理,将安全无缝融入开发流程中,积极管理暴露面,并对AI工作负载实施严格的访问控制。

  AI安全测试厂商Mindgard的CSO兼创始人Peter Garraghan补充道,盲目信任现有的AI安全防护栏充满了风险。

  Peter Garraghan表示:“研究表明,现有的安全防护栏目前存在诸多盲区,必须采取纵深防御策略。攻击者在不断进化,因此企业需要持续针对真实对抗性攻击开展AI模型与应用的测试,以查明防护失效的地方。”

  Peter Garraghan补充道:“通过在部署前及部署全过程中对防护栏进行有效性验证,CISO可以确保AI系统具备足够强劲的韧性,在威胁演进的同时切实保护敏感数据和用户隐私。”

  云安全厂商Mitiga的联合创始人兼COO Ariel Parnes指出,攻击者目前更多的是利用模型周边的API、插件以及云配置错误,而非直接攻破模型本身。

  Ariel Parnes建议:“这些攻击痕迹往往落在云环境和身份环境遥测数据中,而非模型内部,因此,防御的关键在于对AI所触及的一切环节进行基于行为的异常检测。”

  不断加码的对抗

  攻击者滥用AI工具,不仅意味着企业面临着更为复杂的攻击手段,还意味着这些攻击演进和发起的速率大幅加快。

  身份安全厂商Silverfort的CISO John-Paul Cunningham表示:“企业必须以相同水平的自动化响应进行反击,但同时必须配备强大的安全防护栏。AI确实能提升网络防御的响应速度,前提是企业必须从一开始就在这些系统中构建治理与问责机制。”

  不同地区的泄露成本差异

  在美国,平均每次数据泄露的成本达到了创纪录的1150万美元,同比激增11%,几乎是全球平均水平的两倍。

  IBM赞助的这项研究表明,这一增长部分源于更严厉的监管处罚以及更高的商业运营成本。

  在受访的16个国家和地区中,中东地区(报告中涵盖沙特阿拉伯和阿拉伯联合酋长国)以800万美元高居第二。

  加拿大(520万美元)和英国(417万美元)依然位列受灾最严重的前10名,而东盟(412万美元)、澳大利亚(296万美元)和印度(279万美元)则处于前15名之列。

  Phishing(钓鱼攻击)成为了最主要的初始攻击入口,同时也引发了损失最为惨重的数据泄露。社会攻击(例如冒充IT服务台人员)在13%的攻击中被使用,而语音钓鱼和短信钓鱼则出现在17%的攻击事件中。

  分行业的数据泄露成本

  尽管医疗行业的平均数据泄露成本从去年的742万美元降至664万美元,但它依然是损失最为惨重的行业。

  攻击者持续看重并觊觎该行业拥有的患者个人身份信息(PII),这些数据可被用于身份盗用、保险欺诈和其他财务犯罪。

  企业识别并遏制一起数据泄露事件所需的平均时间(MTTR)上升至247天,同比微增2.5%,打破了此前连续五年的下降趋势。赞助该研究的IBM指出:“由AI驱动的新型攻击威胁,正在对最快速的响应机制发起严峻挑战。”

  影响泄露成本的变量

  虽然行业平均值提供了基准参照,但计算某次具体数据泄露的真实最终成本向来极其困难,并且高度依赖预测模型。

  Huntress的Dray Agha表示:“直接的技术处置成本是可以量化的,但诸如声誉受损、业务流失和监管罚款等毁灭性的长期影响则是隐性的,这使得数据泄露的总成本数字更像是有依据的评估,而非精确的科学。”

  多位接受记者采访的安全专家指出,网络安全技能缺口、供应链漏洞以及日益加剧的威胁态势,是推高泄露成本并增加处置难度的三大主因。

  IT咨询公司Northdoor的首席商务官AJ Thompson(同时兼任IBM全球安全顾问委员会成员,负责数据访问与安全咨询)表示:“决定成本高低的主要因素依然是‘你发现泄露的速度有多快’,而非攻击本身有多复杂。”

  AJ Thompson补充道:“缺乏经验丰富的安全人员,以及对供应链和第三方风险的可见性不足,都会拉长检测窗口期,而在未被察觉的情况下多拖延一周,账单就会增加一分。”

  声誉受损依然是数据泄露的主要代价

  在很多方面,声誉受损的代价是无法衡量的,但它依然是数据泄露发生后最严重的损失之一。Forrester高级分析师Allie Mellen在接受记者采访时表示:“归根结底,客户的信任极其容易被摧毁,却极难重建。”

  UST首席商务官Bob Dutile对此表示赞同:“数据泄露的成本通常体现在市场竞争地位的相对变化上,企业会发现其品牌无法再享有同样的溢价能力,获取客户的成本变得更高,市场份额也在流失。对于上市公司而言,成本影响的短期评估会直接反映在股价波动上。”

  Bob Dutile指出,研究表明,对于遭遇低于25万条记录的中等规模泄露的美国中型企业而言,800万至1000万美元是一个合理的规划预估数字,其中约三分之一的成本来自于声誉受损导致的业务流失。

  Forrester的Allie Mellen指出,企业如何响应和对外沟通数据泄露事件,对其声誉影响起着决定性作用。她补充道:“懂得如何维护与消费者和客户之间的信任至关重要,有一些有效的方法——尤其是建立透明度并展现同理心——可以在数据泄露后大幅改观客户对你的看法。如果你试图掩盖或隐瞒,那对信任造成的伤害将远超泄露事件本身。”

  严重的业务中断可能带来数百万美元损失

  对于遭受泄露的企业而言,业务中断的代价同样可能极其昂贵,具体取决于中断的程度、范围以及企业对技术的依赖程度。

  研究中几乎所有的受访企业都遭遇了运营中断,从安全事件中恢复过来平均需要100天。

  Coalfire的Field CISO Jason Hicks在接受记者采访时表示:“通常数据泄露不会让一家公司彻底瘫痪,但这种情况确实会发生。被瘫痪的核心系统越多,付出的代价就越惨重。”

  Jason Hicks指出,制造行业在这方面往往拥有最精准的衡量指标,因为测量装配线停工每分钟的损失相对简单。“对于大型制造企业来说,这可能意味着每天数百万美元的损失。对于其他垂直行业来说,这可能较为模糊,但依然可以通过建模来获得适用于各个行业的合理评估。”

  法规监管与法律诉讼推高数据泄露成本

  日趋严格的数据保护与隐私法律加上法律诉讼,导致越来越多的企业在发生数据泄露和违规行为后,面临巨额罚款、高昂的和解金以及沉重的诉讼费用。

  Guidehouse的Nick表示:“受监管的行业不仅要承担响应、遏制和修复漏洞的直接成本,还要承受来自监管机构额外处罚和法律和解的长期影响。”他补充道,医疗保健和金融服务等高度受监管的行业,在每起泄露成本排行榜上通常高居前两位,因为它们需要支付比其他行业更多的违规罚款。

  Nick指出:“调查和判决往往需要耗费数年时间,受害企业才能与受影响方达成经济和解。”法律费用是企业在数据泄露中面临的最大支出之一。Nick表示:“企业内部很少具备现成的法律和隐私合规专业知识。为了确保合规,他们必须聘请外部律所来主导通报与应诉工作。”

  网络安全保险的作用

  网络安全保险是企业规避泄露成本风险的一种途径,过去剧烈上涨的网络保险保费近期趋于平稳,但即便是投保企业,在泄露发生后也难免要掏出额外资金进行善后。Guidehouse的Nick表示,一项确凿的成本增加就是保费的飙升。

  他补充道:“一些企业报告称,在发生泄露事件后,其保费上涨了约200%。”

  此外,保险公司正在实施更多的承保限制,这意味着即使签有保单,企业也可能发现自己需要独立承担某些与泄露相关的费用。

  事实上,Forrester的Mellen表示,任何认为保单能让企业从网络攻击中获得全面财务恢复的想法都是不切实际的。她补充道:“在现实中,保单不可能涵盖与网络攻击相关的所有成本,我们甚至看到一些保险公司目前已不再将勒索软件纳入赔付范围。”

  Coalfire的Hicks指出,另一个需要考量的因素是,网络保险提供商通常有一份经批准的服务商清单,包括合作的律师事务所和数字取证公司。

  Hicks表示:“如果你偏好的服务商不在他们的清单上,你可能需要与保险公司协调将其纳入,或者不得不更换服务商,这可能会代价高昂,因为企业通常是依赖现有的服务商,基于合作业务量来争取最大折扣的。”

  勒索软件软件敲诈呈上升趋势

  在过去12个月中,报告的勒索软件事件比例较上一年有所上升(从34%增至39%),原因在于攻击者滥用AI技术来实施自动化并扩大攻击规模。

  虽然通过加密来破坏业务运营仍是核心战术(占23%),但攻击者正转向影响力更大的施压手段,例如威胁泄露窃取的数据(即所谓的“双重勒索”攻击的常见特征)。

  安全人员配备不足导致泄露成本上升

  IBM的最新报告显示,安全技能短缺是推高数据泄露成本的最大放大器之一。由于网络安全技能短缺,导致数据泄露增加的平均额外成本估计为180.000美元。

  如果安全人员不足意味着更大的数据泄露成本,那么企业应该重视Allie Mellen关于不当处置数据泄露对员工影响的警告。

  她表示:“如果员工觉得企业在发生泄露时无法保护他们或客户,或者企业将泄露归咎于员工,那么他们很可能会开始寻找新工作,因为这给他们创造了一个充满敌意的环境。企业必须认识到,他们需要承担责任,并同时保护好自己的员工和客户。”

  报告显示,采用DevSecOps方法进行软件开发是降低泄露成本的首要因素,效果甚至超过了身份与访问管理(IAM)的使用,运行关键的生命周期管理工具则挤进了前三名。

  今年,涉及影子AI或未经授权使用AI工具的安全事件比例较2025年的20%翻了一番多,达到了43%。报告指出,影子AI正开始与供应链泄露以及安全系统复杂性并列,成为推高泄露成本的主要因素。

  充分准备是控制数据泄露成本的关键

  无论涉及的具体成本如何,专家们一致认为,做好准备是降低泄露财务后果的关键。

  UST的Bob Dutile表示:“更快速的事件响应依然是降低泄露成本的明确驱动力,最惨重的损失来自于那些长期未被察觉,或者响应缓慢、无效的泄露事件。”

  为此,超过半数的受访企业表示,计划在发生泄露后投资AI安全与治理工具,这一比例比去年增长了88%,反映出对前沿AI模型威胁的深切担忧。

  Forrester的Mellen补充道,现代网络安全需要一种“泄露后思维”,即认识到成功的数据泄露最终必然会发生。

  她表示:“在这种前提下运营,你需要明确将如何应对,并建立韧性以做出更好、更快的响应。这不仅仅是安全部门的事情,还需要贯穿整个企业,考量市场部门要做什么、销售部门要做什么等等——即作为一家企业,你将如何证明自己重视客户,并希望尽可能快速、有效地理赔和修复关系。”

热词搜索:数据泄露 AI攻防

上一篇:几分钟生成漏洞报告,几天才能验证:AI 正在拖垮开源安全维护者
下一篇:最后一页

分享到: 收藏